BTCPay সার্ভার সক্রিয় আক্রমণের অধীনে গুরুতর ভালনারেবিলিটির সতর্কবার্তা জারি করেছে, তাৎক্ষণিক আপগ্রেডের অনুরোধ জানিয়েছে

iconKuCoinFlash
শেয়ার
AI summary iconসারাংশ
২০২৬ সালের ৮ আগস্ট, BTCPay Server একটি গুরুতর ভালনারেবিলিটি সম্পর্কে সতর্কবার্তা জারি করেছে, যা বর্তমানে আক্রমণাধীন। হ্যাকারদের দ্বারা সিস্টেমে প্রবেশ করে ফান্ডস চুরি করা সম্ভব। প্রকল্পটি অ্যাডমিনদের তাত্ক্ষণিকভাবে ভার্সন ২.৪.২-এ আপগ্রেড করতে এবং সার্ভারের ফুটার পরীক্ষা করতে বলেছে। যারা আপগ্রেড করতে পারছেন না, তাদের সার্ভারগুলি বন্ধ করতে বলা হয়েছে। ব্যবহারকারীদের প্রকাশিত macaroons ক্রেডেনশিয়ালগুলি প্রতিস্থাপন এবং macaroons.db ফাইলটি পুনর্গঠন করতে হবে। Lightning Network অথেনটিকেশন স্ট্রিংগুলিও আপডেট করতে হবে। Hot ওয়ালেটগুলির ফান্ডস ট্রান্সফার করে পুনর্গঠন করতে হবে। একজন Bitcoin Red Team সদস্য এই ত্রুটির প্রতিবেদন করেছেন, যদিও কোনও নিশ্চিত চুরি বা প্রভাবিত সার্ভারের তালিকা দেওয়া হয়নি। ব্লকচেইন আপগ্রেডটি আসছে, যখন নেটওয়ার্ক আপগ্রেড এবং নিরাপত্তায় AI-এর দিকে আরও বেশি দৃষ্টি আকর্ষণ করছে।

ব্লকবিটস সংবাদ, ৮ আগস্ট, বিটকয়েন পেমেন্ট প্রসেসিং প্রকল্প BTCPay Server সাম্প্রতিক সতর্কবার্তা জারি করেছে যে এর সার্ভারে একটি গুরুতর ভুল রয়েছে যা বর্তমানে সক্রিয়ভাবে আক্রমণের শিকার হচ্ছে, যার ফলে আক্রমণকারীরা অননুমোদিত অ্যাক্সেস পেয়ে ফান্ডের ক্ষতি ঘটাতে পারে।


BTCPay Server সোশ্যাল মিডিয়া প্ল্যাটফর্ম X-এ একটি ঘোষণা পোস্ট করেছে, যাতে প্রশাসকদের 2.4.2 সংস্করণে তাত্ক্ষণিকভাবে আপগ্রেড করার এবং সার্ভারের ফুটারে আপডেট সম্পন্ন হয়েছে কিনা তা নিশ্চিত করার অনুরোধ করা হয়েছে। যদি আপগ্রেড করা যায় না, তবে অফিসিয়ালি ব্যবহারকারীদের BTCPay Server অস্থায়ীভাবে বন্ধ রাখার পরামর্শ দেওয়া হয়েছে, যাতে আরও আক্রমণ প্রতিরোধ করা যায়।


এছাড়াও, BTCPay Server ব্যবহারকারীদের সম্ভাব্য প্রকাশিত macaroons পাসওয়ার্ড পরিবর্তন, macaroons.db ফাইল পুনর্নির্মাণ এবং অন্যান্য লাইটনিং নেটওয়ার্ক ব্যাকএন্ডের অথেনটিকেশন স্ট্রিং আপডেট করার পরামর্শ দেয়।


অফিসিয়াল সতর্কবার্তা: যদি ব্যবহারকারী BTCPay Server-এ একটি হট অন-চেইন ওয়ালেট তৈরি করেন, তাহলে অবিলম্বে সেই ওয়ালেটের ফান্ড স্থানান্তর করুন এবং একটি নতুন ওয়ালেট তৈরি করুন।


বর্তমানে, BTCPay Server দ্বারা দুর্বলতার নির্দিষ্ট প্রকৃতি, আক্রমণের শুরুর সময়, প্রভাবিত সার্ভারের সংখ্যা এবং কোনও ফান্ড চুরি হয়েছে কিনা তা প্রকাশ করা হয়নি। এই দুর্বলতাটি Bitcoin Red Team-এর সদস্যদের দ্বারা রিপোর্ট করা হয়েছে।


এই ঘটনার সময়, এআই-সহায়িত ভালনের খোঁজ করা ক্রিপ্টো শিল্পের দৃষ্টি আকর্ষণ করেছে। সাম্প্রতিক বেশ কয়েকটি ক্রিপ্টো প্রকল্পের নিরাপত্তা ঘটনায়, গবেষকদের এবং প্রতিষ্ঠানগুলি উল্লেখ করেছেন যে এআই টুলগুলি কোডের ভালন খুঁজে বার করার গতি বাড়াচ্ছে, এবং হামলাকারীদেরও নিরাপত্তা ত্রুটি খুঁজে বার করার জন্য স্বয়ংক্রিয়ভাবে ব্যবহার করা যেতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।